Spring naar bijdragen

  • Security-systemen ondervinden steeds vaker problemen met kwaadaardige QR-codes

     Delen


    Het probleem van cyberaanvallen waarbij gebruik wordt gemaakt van QR-codes, of 'quishing', blijkt steeds ingrijpender te worden. Volgens het onderzoek van Check Point Research, een bekende partij in de wereld van cybersecurity, worden deze technieken complexer en geraffineerder. Het switchen van traditionele afbeeldingsgebaseerde QR-codes naar varianten die zijn opgebouwd uit ASCII-tekens, vormt een innovatieve maar zorgwekkende ontwikkeling in de aanpak van cybercriminelen.

    qr-code-als-ascii.png

    Links: QR-code uit een phishingcampagne. Rechts: standaard QR-code

    De indrukwekkende toename van aanvallen, geïllustreerd door een groei van 587% in het begin van het jaar, gevolgd door nog eens een stijging van 363% tussen april en mei, toont aan hoe snel dit probleem zich ontwikkelt. Deze kwaadaardige QR-codes vind je vaak terug in onschuldig ogende e-mails die mensen aansporen tot het opnieuw instellen van hun multifactor-authenticatie, onder het mom dat deze zou zijn verlopen. Nietsvermoedende gebruikers worden dan naar nagemaakte websites geleid die ontworpen zijn om persoonlijke en gevoelige informatie te stelen.

    De technische totstandkoming van QR-codes op basis van ASCII is bijzonder sluw. ASCII, voluit de American Standard Code for Information Interchange, wordt breed toegepast voor het vastleggen van tekst in digitale systemen. Door gebruik te maken van HTML om deze ASCII-tekens als een QR-code weer te geven, omzeilen cybercriminelen slim de detectiemechanismen van beveiligingssystemen. Traditionele beveiligingstools falen hier omdat ze de QR-code niet als afbeelding classificeren, maar slechts als onschuldige tekst zien.

    Het advies van experts als Zahier Madhar van Check Point benadrukt de noodzaak voor meer geavanceerde beveiligingsmaatregelen. Het proces van het automatisch decoderen van QR-codes in e-mails en het controleren van de krijgt de achterliggende URL's op potentieel malafide inhoud daarbij speciale aandacht. Daarnaast wordt de optie aangedragen om QR-codes binnen e-mails te vervangen met veilige links, zodat zelfs als iemand geprobeerd wordt te verleiden tot het scannen van een code, men naar een veilig domein wordt geleid.

    Belangrijk om te beseffen is dat cybersecurity niet alleen een kwestie is van de juiste software op desktops of laptops. Met de toenemende prevalentie van mobiele apparaten in ons dagelijks leven, wordt het essentieel dat ook deze apparaten goed beveiligd zijn. Vooral omdat de kans groot is dat een QR-code gescand wordt met een mobiele telefoon. Een gedegen beveiligingsaanpak dient meerdere lagen te kennen en elk mogelijk toegangspunt tegen mogelijke aanvallen te beschermen. De inzet van gesofisticeerde kunstmatige intelligentie (AI) lijkt hierbij niet meer weg te denken, gezien de complexiteit en constante evolutie van phishingtechnieken.

    Het Infinity Platform van Check Point wordt als een van dergelijke oplossingen gepresenteerd, die in staat zijn om de dynamische en voortdurend ontwikkelende dreigingen het hoofd te bieden. Dit toont aan dat naast voortdurende waakzaamheid, de inzet van moderne en effectieve cybersecuritytechnologieën essentieel is in de strijd tegen steeds verfijnder wordende cyberdreigingen.



    William
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  2 leden zijn actief

Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    We hebben geweldig nieuws voor alle ontwikkelaars! Versie 8.4.1 van PHP is nu officieel uitgebracht, en dit is de eerste stabiele release in de 8.4-serie! Maar dat is nog niet alles – tegelijkertijd zijn er ook updates voor de versies 8.1, 8.2 en 8.3 verschenen. PHP, dat staat voor "PHP: Hypertext Preprocessor", is een krachtig hulpmiddel dat voornamelijk wordt gebruikt voor het creëren van dynamische webpagina's op webservers. Het gaat vaak hand in hand met databaseprogramma's om een naadloze gebruikerservaring te garanderen. Deze nieuwe release van PHP 8.4.1 biedt een schat aan verbeteringen en nieuwe functies die je niet wilt missen! Hier zijn enkele van de meest opwindende toevoegingen: - Property Hooks**: Deze functie maakt het mogelijk om meer controle te hebben over de eigenschappen binnen je objecten, waardoor je code flexibeler en dynamischer wordt. - Asymmetric Property Visibility**: Dit geeft je de mogelijkheid om verschillende zichtbaarheidseisen voor eigenschappen in je klasse te definiëren, wat de modulariteit van je code aanzienlijk vergroot. - Lazy Objects**: Met deze functie kun je objecten pas laden wanneer ze echt nodig zijn, wat de prestaties van je applicatie kan verbeteren. - PDO Driver-Specifieke Subclasses**: Dit maakt het eenvoudiger om met verschillende database-driver-specifieke functionaliteiten te werken, wat de interoperabiliteit van je applicaties vergroot. - BCMath Objecttype**: Een nieuwe toevoeging die het werken met grote getallen vergemakkelijkt, ideaal voor toepassingen die met financiële gegevens werken. - En nog veel, veel meer!**  Wil je direct aan de slag met PHP 8.4.1? Bezoek dan  https://www.php.net/downloads.php voor de bronbestanden. Voor Windows-gebruikers zijn de bronbestanden en binaire versies beschikbaar op windows.php.net/download/. Vergeet niet om de ChangeLog te raadplegen voor een gedetailleerd overzicht van alle wijzigingen. En als je van plan bent om te migreren, bekijk dan zeker de migratiegids in de PHP-handleiding voor een compleet overzicht van nieuwe functies en eventuele wijzigingen die mogelijk niet achterwaarts compatibel zijn. Dit is een spannende tijd voor de PHP-gemeenschap! Duik in de nieuwe mogelijkheden en maak je projecten nog krachtiger en dynamischer. Happy coding!
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...